Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30190 — Este proyecto demuestra un exploit de prueba de concepto para CVE-2022-30190, también conocido como "Follina"—una vulnerabilidad crítica de ejecución remota de código que afecta a Microsoft Office a través del protocolo MSDT. La aplicación genera documentos maliciosos de Office para ilustrar el flujo de trabajo del exploit únicamente con fines educativos y de investigación. | Kitploit
Herramientas/GitHubGitHub/derziad/cve-2022-30190
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubderziad/cve-2022-30190

CVE-2022-30190

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
612hace 0 añosAún no revisado

Acerca de

Este proyecto demuestra un exploit de prueba de concepto para CVE-2022-30190, también conocido como "Follina"—una vulnerabilidad crítica de ejecución remota de código que afecta a Microsoft Office a través del protocolo MSDT. La aplicación genera documentos maliciosos de Office para ilustrar el flujo de trabajo del exploit únicamente con fines educativos y de investigación.

Compartir

CVE-2022-30190 (Follina) – Prueba de Concepto

CVE License: MIT Docker


Resumen

Follina

Este proyecto demuestra una prueba de concepto de exploit para CVE-2022-30190, también conocida como "Follina" – una vulnerabilidad crítica de ejecución remota de código que afecta a Microsoft Office a través del protocolo MSDT. La aplicación genera documentos maliciosos de Office para ilustrar el flujo de trabajo del exploit con fines educativos y de investigación exclusivamente.

⚠ Advertencia: Este repositorio es solo para fines educativos y de investigación de seguridad autorizada. No lo utilice en producción ni contra sistemas que no posea o para los que no tenga permiso explícito de prueba.


Características

  • 📝 Genera documentos de Office que explotan la vulnerabilidad Follina
  • 🌐 Interfaz web simple para la creación de payloads
  • 🐳 Contenerizado para fácil configuración y aislamiento

  • Tecnologías

    • Java 21 ☕
    • Spring Boot 🚀
    • Apache Commons 📦
    • Docker 🐳
    • JSP 🖥️

    Requisitos previos

    • Docker 🐳
    • Docker Compose 📦

    Inicio rápido

    1. Clone el repositorio:

      root@kitploit:~
      git clone https://github.com/yourusername/CVE-2022-30190.git
      cd CVE-2022-30190
      
    2. Construya y ejecute con Docker Compose:

      root@kitploit:~
      docker compose up --build
      
    3. Acceda a la interfaz web:

      • Abra http://localhost:8080 en su navegador 🌐

    Uso

    • Ingrese su dirección IP y cargue un archivo shellcode usando el formulario web
    • Haga clic en "Create Payload" para generar un documento malicioso de Office
    • Descargue el documento generado y úselo para pruebas en un entorno controlado 🔒

    Captura de pantalla de demostración


    Estructura del proyecto

    root@kitploit:~
    src/main/java                 — Código fuente Java (aplicación Spring Boot)
    src/main/webapp/WEB-INF/jsp   — Vistas JSP para la interfaz web
    Dockerfile                    — Instrucciones de construcción del contenedor
    docker-compose.yml            — Orquestación multi-contenedor
    

    Referencias

    • Aviso de seguridad de Microsoft
    • Análisis de Follina por SocPrime
    • Detalles de CVE en NIST

    Licencia

    Este proyecto se publica bajo la Licencia MIT.

    Descargar herramienta